Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Яка конкретна вразливість безпеки виправлена ​​в iOS 18.3.2


Яка конкретна вразливість безпеки виправлена ​​в iOS 18.3.2


iOS 18.3.2 стосується критичної вразливості безпеки в Webkit, рамках, що використовується Safari для розміщення веб -сторінок. Ця вразливість дозволила зловмисно створеному веб -контенту потенційно вирватися з веб -контенту пісочниця, яка є функцією безпеки, розробленою для виділення веб -вмісту від доступу до ресурсів локальних пристроїв [1] [2] [3]. Проблема була визначена як проблема запису поза межами, і Apple вирішила її, впровадивши покращені чеки для запобігання несанкціонованих дій [2] [4].

Як повідомляється, ця вразливість була використана в надзвичайно складних атаках, орієнтованих на конкретних людей, використовуючи версії iOS до iOS 17.2 [4] [6]. Хоча основне виправлення цього питання було реалізовано в iOS 17.2, iOS 18.3.2 забезпечує додатковий патч для забезпечення комплексного захисту від цієї загрози [6] [7]. Термінованість цього оновлення підкреслюється тим, що його можна використовувати віддалено, на відміну від вразливості, зафіксованої в iOS 18.3.1, що вимагало фізичного доступу до пристрою [3] [4].

Ідентифікатор CVE для цієї вразливості прямо не згадується у наданих джерелах, але він описується як помилка нульової дня, тобто раніше не було невідомою інженерам Apple, але, можливо, було використано хакери до випуску патча [5]. Оновлення має вирішальне значення для підтримки безпеки пристроїв, тим більше, що воно вирішує недолік, яку можна було б використовувати через Інтернет, потенційно з будь -якої точки світу [3].

Цитати:
[1] https://www.forbes.com/sites/kateoflahertyuk/2025/03/12/ios-1832-update-now-warning-iscued-to-all-iphone-users/
[2.
[3] https://www.cnet.com/tech/services-and-software/download-ios-18-3-2-right-now-to-patch-this-security-issue/
[4] https://www.securityweek.com/apple-ships-ios-18-3-2-to-fix-already-exploited-webkit-flaw/
[5] https://www.deccanherald.com/technology/gadgets/apple-rolls-ut-ios-1832-with-critical-software-patch-for-pero-bug-in-iphone-3443201
[6] https://appleinsider.com/articles/25/03/11/dont-wait-to-update-ios-1832-fixes-an-axploietited-issue
[7] https://9to5mac.com/2025/03/11/this-is-the-one-security-fix-added-in-ios-18-3-and-more/
[8] https://support.apple.com/en-us/121161
[9] https://www.macrumors.com/2025/03/11/ios-18-3-2-security-fixes/
[10] https://www.youtube.com/watch?v=8rbbzdkkba
[11] https://www.simplymac.com/apps/apple-releases-safari-18-1-1
[12] https://www.bitdefender.com/en-us/blog/hotforsecurity/patch-iphone-ios-18-3-2-webkit-hackers-sophisticated-attacks